PT-2025-52367 · Vega+1 · Vega+1
Ismisepaul
+1
·
Publicado
2025-12-18
·
Atualizado
2026-02-24
·
CVE-2025-68385
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Vega (versões afetadas não especificadas)
Descrição
Existe uma falha em que a neutralização inadequada de entrada durante a geração da página web permite que um usuário autenticado incorpore um script malicioso no conteúdo servido aos navegadores web. Isso resulta em cross-site scripting (XSS) via um método no Vega, contornando uma mitigação de XSS anterior. A falha permite a execução de script no lado do navegador e o potencial roubo de dados através dos gráficos Vega.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Os
Vega